在 Azure 上的 Cloud Volumes ONTAP 中,将磁盘添加到聚合时出现权限错误
适用于
- Cloud Volumes ONTAP
- ONTAP 9
问题
尝试向 Azure 上的 Cloud Volumes ONTAP (CVO) 部署中的聚合添加磁盘失败,NetApp Console 中出现以下错误:
"您无权执行此操作。有关更多信息,请参阅 OnCommand NetApp Console 策略文档。"
连接器日志可能显示"链接授权失败"错误。环境可能使用自定义 Azure IAM 角色,CVO 虚拟机可能具有从不同订阅中的共享映像库 (SIG) 附加的虚拟机应用程序。
原因
NetApp Connector VM 的系统分配的托管标识没有足够的 Azure RBAC 权限,无法从其他订阅中的 Azure Compute Gallery 读取 VM 应用程序。这导致 CVO 部署在所需 VM 应用程序存在时无法添加磁盘。
解决方案
- 在包含虚拟机应用程序的共享映像库 (SIG) 资源组上,将读取器角色授予 NetApp Connector 的系统分配的托管标识。
- 如果使用自定义 IAM 角色,请确保该角色包含 Microsoft.Compute/galleries/*/read 权限。
- 如适用,将共享映像库订阅添加到自定义 IAM 角色的可分配范围。
- 重新启动 Connector VM 以刷新其凭据和权限缓存。
- 在 NetApp Console 中重试磁盘添加操作。磁盘创建现在应已成功。
合作伙伴备注
合作伙伴备注文本
追加信息
追加信息文本
内部参考
内部参考文本